Exchange-Sicherheitslücke: PoC zeigt Risiko für Cyberkriminelle
Mit der Veröffentlichung eines Proof-of-Concept-Codes wird eine kritische Sicherheitslücke gefährlich: Sie befindet sich in Microsofts Exchange-Server (CVE-2026-62911) und betrifft versrchiedene Versionen. Behoben ist die die Schwachstelle in den Versionen Exchange 2016 CU23 15.1.2507.72, 2019 CU14 15.2.1544.43, 2019 CU15 15.2.1748.48 und Exchange SE RTM 15.2.2562.45.
Die Lücke ermöglicht die Ausführung von Schadcode ohne Authentifizierung: Angreifer sollen darüber Systeme komplett übernehmen können. Microsoft stuft das Risiko als „kritisch“ ein: Exchange-Nutzer sollten daher die Updates des August-Patchday dringend installieren, um die eigenen Systeme abzusichern.
Quelle: heise.de